gpt4 book ai didi

tomcat - 在tomcat双向ssl中禁用本地主机的客户端身份验证

转载 作者:行者123 更新时间:2023-11-28 23:00:17 26 4
gpt4 key购买 nike

我的服务器使用此连接器运行 tomcat 7:

<Connector port="443"
connectionTimeout="20000"
URIEncoding="UTF-8"
compression="on" compressionMinSize="2048" noCompressionUserAgents="gozilla, traviata"
compressableMimeType="text/html,text/xml,text/plain,application/xml,text/js,text/css"
protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150"
redirectPort="80"
SSLEnabled="true"
sslProtocol="TLS"
scheme="https"
secure="true"
truststoreType="JKS"
keystoreFile="keystore.jks" keystorePass="changeit"
truststoreFile="trust.jks" truststorePass="changeit"
keyAlias="myAlias"
clientAuth="true"
/>

我在服务器上有一个必须与我的应用程序通信的小程序,但我不想在每次向我的应用程序发出请求时都包含证书。

我如何告诉 tomcat 免除所有本地主机请求提供证书?

最佳答案

仅通过配置,您不能。

您需要将 clientAuth 更改为想要的,然后添加一个过滤器以拒绝所有不是来自本地主机且未提供证书的请求。

将客户端证书添加到本地应用程序可能更容易。

关于tomcat - 在tomcat双向ssl中禁用本地主机的客户端身份验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/20101769/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com